«Фонтанка» без пароля получила доступ к личному кабинету погибшего в Сирии пилота Су-25
Сайт Минобороны содержит уязвимость, благодаря которой можно получить доступ к персональной информации российских военных без введения пароля, зная лишь личный номер и дату рождения военнослужащего, сообщает «Фонтанка».
«Фонтанка» со ссылкой на Женевскую конвенцию указывает, что каждый пленный обязан сказать противнику личный номер, имя, фамилию, звание и дату рождения. Используя данные, которые опубликовали в интернете боевики «Исламского государства», журналисты получили доступ к личному кабинету летчика Романа Филипова, погибшего в Сирии 3 февраля. Таким образом «Фонтанка» узнала размер заработной платы, историю службы, жилищные условия и другие персональные данные военного.
В ответ Минобороны обвинило издание в нарушении «элементарной журналистской этики» и «пределов допустимого».
«Используя ставшие известными только в результате геройской гибели в окружении террористов личные данные летчика майора Романа Филипова некто Д. Коротков, не стоящий и тени нашего офицера, получил доступ к его персональным финансовым отчетам. До чего же надо было опуститься, чтобы после этого еще и принять решение о публикации персональных данных российского офицера на сайте средства массовой информации», — сообщили в ведомстве.
В ответ редакция «Фонтанки» указала, что публиковала только раскрытые ведомством персональные данные летчика, и попросила Минобороны закрыть уязвимость, благодаря которой можно получить доступ к персональным данным российских военнослужащих.